Nieuws · NIS2
Augustus 2026

CCB: CyberFundamentals® 'Essential' tegen 18 april 2027 — of een remediëringsplan

De Inspectiedienst van het Centrum voor Cybersecurity België (CCB) stuurde een mededeling naar NIS2-essentiële entiteiten. De kern: krijg je fundamentele cybermaatregelen op orde. Vanaf 18 april 2027 gaat de dienst zijn toezicht prioriteren, en wie niet klaar is, moet een plan indienen.

De twee data om te onthouden
18 april 2027
CyFun® 'Essential' (of gelijkwaardig via ISO 27001)
18 april 2028
Anders: 'Essential' halen via een remediëringsplan

Ben je er tegen 18 april 2027? Dan verandert er niets voor jou. Ben je er niet? Dan vraagt het CCB een remediëringsplan.

Wat het CCB nu vraagt

Op basis van artikel 48 van de NIS2-wet richt de Inspectiedienst zich tot essentiële entiteiten. Het is geen nieuwe verplichting, maar een verduidelijking: de dienst gaat zijn toezicht prioriteren tegen 18 april 2027, met CyberFundamentals® (CyFun®) als referentiekader. Wie het niveau 'Essential' haalt via certificatie, of gelijkwaardige maatregelen aantoont via ISO 27001 of een CCB-inspectie, zit goed.

Het remediëringsplan

Lukt 'Essential' niet tegen 18 april 2027? Dan vraagt het CCB een remediëringsplan. Dat bestaat bij voorkeur uit een certificaat op het lagere niveau CyFun® 'Important', plus een beschrijving van de maatregelen om 'Essential' te halen tegen 18 april 2028. Kortom: toon aan dat je op weg bent, met een concreet einddoel en datum.

Wie is vrijgesteld

De mededeling geldt niet voor wie 'Essential' al volledig heeft geïmplementeerd tegen 18 april 2027. En wie op basis van een risicoanalyse een lager niveau verantwoordt, hoeft geen remediëringsplan, zolang die aantoonbaar aan dat lagere niveau voldoet tegen 18 april 2027.

De aanleiding: AI-dreigingen

Het CCB verwijst expliciet naar nieuwe dreigingen door de opkomst van geavanceerde AI-systemen. Die raken governance, risicobeoordeling, ketenbeveiliging, monitoring en incidentrespons. Juist daarom, zegt de dienst, moeten de fundamenten eerst kloppen.

Wat je nu het best doet

1Bepaal je NIS2-status: ben je een essentiële entiteit onder de wet van 26 april 2024?
2Kies je kader: CyberFundamentals® (CyFun®) of ISO 27001.
3Meet waar je staat tegenover 'Essential' en breng de gaten in kaart.
4Is 'Essential' tegen 18 april 2027 niet haalbaar? Bereid dan nu je remediëringsplan voor: 'Important' plus een roadmap naar 'Essential' tegen 2028.

Hoe Konforma helpt

Konforma heeft een CyberFundamentals®-module die je van 'Basic' over 'Important' naar 'Essential' begeleidt, met de juiste documenten en bewijsstukken. Dat 'Important'-certificaat plus een plan naar 'Essential' is precies het remediëringsplan dat het CCB vraagt.

Start met Konforma
Al klant? Activeer de CyFun®-module in je account.

Zie ook: de volledige Belgische NIS2-tijdlijn (belangrijke vs. essentiële entiteit)

Bron: Inspectiedienst van het Centrum voor Cybersecurity België (CCB), mededeling ref. NCCA/JK/INS/2026-002, augustus 2026. Zie ook de CyFun®-correspondentietabel op safeonweb.be. Dit artikel is een duiding, geen juridisch advies.